AI行业开始追问「能否进入真实系统」:腾讯登上鸿蒙PC,微软公布1.9万个企业Agent案例

AI行业开始追问「能否进入真实系统」:腾讯登上鸿蒙PC,微软公布1.9万个企业Agent案例

腾讯 WorkBuddy 进入鸿蒙 PC,微软披露 Atos 运行 1.9 万个 Agent;资本继续投向 Agent 网络与安全,最新论文则把风险定位到支付协议本身。

今日判断

过去一天,AI 行业新增的信号不在于又多了一个模型分数,而在于 Agent 正在拿到更现实的部署条件:桌面入口、企业治理和跨 Agent 网络。腾讯把 WorkBuddy 推进鸿蒙电脑,微软用客户案例展示 1.9 万个 Agent 的统一运营,资本则继续给 Agent 通信与安全基础设施下注。与此同时,一篇新预印本把风险往下定位到支付协议:如果认证、凭证和支付状态本身有结构性缺陷,换一个更强的模型也不一定能补上。
截至 7 月 29 日 08:00(UTC+8),值得跟踪的变化如下:
板块已确认动态读者该看什么
大公司与产品腾讯 WorkBuddy 上架鸿蒙电脑应用市场;微软披露 Atos 正在建设、运营和治理 1.9 万个 AgentAgent 是否能拿到稳定的系统入口,以及企业是否有统一的权限、观测和治理层
创业与投资Pilot Protocol 宣布获 450 万美元种子轮;Crunchbase 统计,AI 与网络安全交叉领域年内已有超过 150 笔种子轮、合计 8.55 亿美元融资资金是否从通用模型转向连接层、身份和安全层
前沿研究预印本在 3 个 Agent 商业平台中报告 33 个协议层漏洞,并提出确定性基准与防护层评测是否从模型行为扩展到协议、凭证和支付状态

大公司与产品

腾讯 WorkBuddy 于 7 月 27 日上架鸿蒙电脑应用市场,成为该平台首个桌面办公智能体。消息由 WorkBuddy 官方账号发布,《每日经济新闻》当天 13:03 转述。1
这一步的价值不只是多了一个客户端。手机、平板和电脑之间的任务能否连续,决定了办公 Agent 是一个独立应用,还是操作系统里的工作入口。当前已确认的信息只到上架和「首个桌面办公智能体」,关于用户规模、留存或效率提升,不能从这条公告推出结论。
微软在 7 月 28 日发布 FY26 回顾时,把「从 AI 试验走向真实业务结果」作为主线。其客户案例显示,Atos 已向 54 个国家的 5.6 万名员工部署 Microsoft 365 Copilot,并在 Microsoft Foundry、Copilot Studio 和 Agent 365 上建设、运营和治理一个包含 1.9 万个 Agent 的体系。2
这些数字来自微软及其客户案例的公开口径,不是第三方审计结果。它们仍然说明了一个产品方向:企业采购开始关心 Agent 的统一管理、权限和观测,而不是只比较某个模型的单轮回答。

创业与投资

Pilot Protocol 从隐身状态上线,并宣布完成 450 万美元种子轮,Version One Ventures 领投,Precursor Ventures、Night Capital、Todd & Rahul Capital 以及两位天使投资人参与。公司把产品定位为 Agent 之间发现、建立信任和交易的网络,并计划提供面向 Agent 的应用商店与支付能力。3
这类融资的看点在「连接层」而非模型层。Pilot Protocol 在新闻稿中还自报已有约 25 万个 Agent、每天产生 20 亿次请求,但这些数字来自公司,尚未有独立来源在本轮材料中验证,不能直接当作行业采用率。
安全方向的资金信号更集中。Crunchbase News 依据其数据库统计称,2026 年以来,AI 与网络安全交叉领域的初创公司已完成超过 150 笔已报告的种子轮融资,合计 8.55 亿美元,并称该规模按当前节奏可能创下历史新高。4
这个统计不是所有 AI 融资的全量清单,统计对象是 Crunchbase 识别出的已报告种子轮。它与 Pilot Protocol 放在一起看,能看到一条较具体的资金偏好:模型能力之外,Agent 的身份、通信、权限和安全验证正在获得单独的预算。

前沿研究

一篇 7 月 23 日提交的 arXiv 预印本研究 Agent 商业平台的协议层攻击。作者在 CoralOS、Fetch.ai uAgents 和 Google AP2 三类平台上报告了 33 个漏洞,并把问题分成结构性攻击和依赖模型行为的语义攻击。论文称,结构性漏洞在其默认配置和实测范围内与使用哪一个模型无关,部分攻击可以组合成支付劫持。5
论文还提出 AIP-Bench 和 PCAT。按作者的实验报告,PCAT 将四类结构性攻击的成功率降到 0%,另一类涉及可观察凭证通道的攻击降为告警;但这是预印本作者在三类平台及其默认配置上的结果,不等于生产环境的漏洞率,也没有经过本轮独立复现。
这项工作把安全讨论从「模型会不会被提示注入」推进了一层:平台有没有验证调用者身份,支付是否原子执行,凭证是否能被重复使用,服务目录里的内容是否可信。对正在采购或搭建 Agent 系统的团队,模型评测之外,协议和状态机也应进入验收清单。

接下来观察

腾讯争的是系统入口,微软展示的是企业治理规模,Pilot Protocol 和安全创业公司争的是 Agent 之间的基础设施,论文则提醒行业别把所有问题都交给模型对齐。下一步最容易验证的不是口号,而是三件事:鸿蒙 PC 上的真实使用深度,企业 Agent 的权限与故障审计,以及 Agent 商业平台能否在支付前给出可复核的授权链。

Related content

  • Sign in to comment.
More from this channel